home.social

#punycode — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #punycode, aggregated by home.social.

  1. > […] In their encoded form, IDNs [Internationalized Domain Names] are already valid hostnames, and thus valid handles. […] Applications may, optionally, parse and display IDN handles as Unicode. atproto.com/specs/handle... #punycode #handles #IDN #atproto

    Handle - AT Protocol

  2. [Перевод] Самый недооценённый 0-Click Account Takeover с использованием Punycode IDN

    С этим секретным трюком хакеры зарабатывают 💸 $XX,000+ — теперь твоя очередь. Введение При Internationalized Domain Name (IDN) homograph атаках используются символы разных языков, которые выглядят практически одинаково, например, латинская «a» и кириллическая «а». На первый взгляд результат выглядит как обычный домен или адрес электронной почты, но на самом деле происходит подмена на похожие, но технически разные Unicode символы. Например: Электронная почта в Unicode кодировке: а[email protected] В формате Punycode: xn — [email protected] Когда поставщики услуг электронной почты или аутентификации, не могут должным образом различать эти визуально похожие символы, это может привести к серьёзным уязвимостям, таким как: захват учётных записей при регистрации, сброс паролей или даже обход защиты 2FA, что представляет высокий риск, если не принять надлежащих мер.

    habr.com/ru/articles/961146/

    #кибербезопасность #информационная_безопасность #пентест #багхантинг #багбаунти #punycode #idn

  3. Vous avez un peu d'expérience avec les IDN (Internationalized Domain Names), soit des noms de domaine contenant d'autres caractères que ceux ASCII ?

    Je m'interroge surtout quant à leur compatibilité par rapport aux outils et aux logiciels. Les navigateurs, OK, ils les supportent tous, je n'ai pas à m'en faire.

    Pour les API et autres outils, par contre...

    #dns #idn #punycode #unicode

  4. ugh… like seriously? github.com/bluesky-social/soci

    This is from BlueSky's side (their own set of issues), but does Mastodon/AP need this too? 🤔

    #Punycode #IDN